F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 F5 BIG-IP 存在安全特征问题漏洞,该漏洞源于流量管理微内核 (TMM) 中应答 ICMP 数据包的限制方式存在缺陷,使得攻击者能够快速扫描打开的 UDP 端口。偏离路径的远程攻击者利用此漏洞可有效地绕过源端口 UDP 随机化。以下产品和版本受到影响:16.1.2.2 之前的 16.1.x 版本、15.1.5.1 之前的 15.1.x 版本、14.1.4.6 之前的 14.1.x 版本、13.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-1388 | 9.8 CRITICAL | F5 BIG-IP 访问控制错误漏洞 |
| CVE-2022-25946 | 8.7 HIGH | F5 BIG-IP 安全漏洞 |
| CVE-2022-27806 | 8.7 HIGH | F5 BIG-IP多款产品命令注入漏洞 |
| CVE-2022-28707 | 8.0 HIGH | F5 BIG-IP 跨站脚本漏洞 |
| CVE-2022-29263 | 7.8 HIGH | F5 BIG-IP APM 安全漏洞 |
| CVE-2022-26415 | 7.7 HIGH | F5 BIG-IP 命令注入漏洞 |
| CVE-2022-29491 | 7.5 HIGH | F5 BIG-IP多款产品代码问题漏洞 |
| CVE-2022-27189 | 7.5 HIGH | F5 BIG-IP 安全漏洞 |
| CVE-2022-27230 | 7.5 HIGH | F5 BIG-IP APM 跨站脚本漏洞 |
| CVE-2022-26372 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28691 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28701 | 7.5 HIGH | F5 BIG-IP 资源管理错误漏洞 |
| CVE-2022-28705 | 7.5 HIGH | F5 BIG-IP 输入验证错误漏洞 |
| CVE-2022-28716 | 7.5 HIGH | F5 BIG-IP 跨站脚本漏洞 |
| CVE-2022-26890 | 7.5 HIGH | 多款F5 BIG-IP产品安全漏洞 |
| CVE-2022-28714 | 7.3 HIGH | F5 BIG-IP 代码问题漏洞 |
| CVE-2022-28695 | 7.2 HIGH | F5 BIG-IP AFM 代码问题漏洞 |
| CVE-2022-27878 | 6.8 MEDIUM | F5 BIG-IP 多款产品跨站脚本漏洞 |
| CVE-2022-27495 | 6.5 MEDIUM | F5 NGINX Service Mesh 访问控制错误漏洞 |
| CVE-2022-27634 | 6.5 MEDIUM | F5 BIG-IP APM 输入验证错误漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet